!~ آخـر 10 مواضيع ~!



العودة   منتديات دريم كافيه > 2014



إضافة رد
مشاركات 0 المشاهدات 70 انشر الموضوع
 
أدوات الموضوع انواع عرض الموضوع
قديم 08-19-2016, 07:40 PM   #1
medo ely
 
الصورة الرمزية medo ely
 آلِحآلِة » medo ely غير متواجد حالياً
 آنظمآمڪْ » Sep 2012  
 عّضوَيًتِـيً » 1661  
 عّمرٍڪْ »  
 مشآرٍڪْآتِڪْ » 50,396  
 نقآطيً » 56  
 آلِمسّتِوَيً » medo ely جديد  
 الجِنْس »

 دِوَلِتِيً »  Jordan 
الإعجاب بالمشاركات
Thanks (أرسل): 0
Thanks (تلقى): 0
Likes (أرسل): 0
Likes (تلقى): 3
Dislikes (أرسل): 0
Dislikes (تلقى): 0
  »  
 
افتراضي Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والاعلانات المزعجة 2013 2014 2015

- - - - - - - www.dream-cafeh.net - - - - - - -

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والاعلانات المزعجة
حصريا على دريم كافيه

2013 - 2014 - 2015 - 2016



صورة: http://up4net.com/up/2016-5a6b2bba34c51.jpeg سجلت شركة “إسيت” Eset خلال الأسبوع الماضي تحولاً في سلوك برمجية تحميل الفيروسات “Nemucod”، وتمثل ذلك التحول بالانتقال من تحميل برمجيات انتزاع الفدية إلى تحميل برمجية Kovter الخبيثة للضغط على الإعلانات. ويبدو أن القائمين على برمجية التحميل...
Nemucod تطلق حزمة خبيثة تجمع 2016-5a6b2bba34c51.jpeg

سجلت شركة “إسيت” Eset خلال الأسبوع الماضي تحولاً في سلوك برمجية تحميل الفيروسات “Nemucod”، وتمثل ذلك التحول بالانتقال من تحميل برمجيات انتزاع الفدية إلى تحميل برمجية Kovter الخبيثة للضغط على الإعلانات.

ويبدو أن القائمين على برمجية التحميل الفيروسات سيئة السمعة قد تمادوا في اتخاذ خطوة إضافية في إطار سعيهم لإلحاق الضرر بالمستخدمين من خلال إرسال حزمة خبيثة متكاملة تتضمن برمجيات انتزاع الفدية بالإضافة إلى برمجيات الضغط على الإعلانات.

ويستقبل المستخدم المستهدف رسالة بريد إلكتروني مع مرفقات مصابة تحمل ملفاً تنفيذياً من امتداد .js، وهو برمجية التحميل، وبعد فك الضغط والتشغيل، تقوم البرمجية بتحميل خمسة ملفات في آن معاً، ويعمل أول ملفين من هذه الملفات كبرمجيات للضغط على الإعلانات اكتشفتهما شركة “إسيت” كبرمجيات Win32/Kovter و Win32/Boaxxe.

وتمتلك الملفات الثلاثة المتبقية هدفاً واضحاً للغاية يتمثل بالعثور على أهم الملفات وأكثرها قيمةً على جهاز الكومبيوتر وتشفيرها، وقامت Nemucod بتثبيت مترجم لغة PHP ومكتبة PHP إضافية (هذان الملفان لا يحتويان أي فيروسات) من أجل تشغيل برمجية انتزاع الفدية.

ويتم تحميل فيروس تشفير الملفات PHP/Filecoder.D، عند اكتشاف “إسيت” للملف الثالث، ليبدأ بتنفيذ أنشطته الخبيثة باستخدام مفتاح تشفير ضمني موجود ضمن البرمجية الخبيثة.

ويتم نتيجة لذلك تشفير ملفات من 120 نوعاً مختلفاً من الامتدادات، ومن ضمنها ملفات “مايكروسوفت أوفيس” والصور والفيديو والملفات الصوتية وغيرها من الملفات التي تحصل جميعها على لاحقة “crypted”.

وتقوم برمجية Nemucod، بعد إنهاء برمجية انتزاع الفدية لعملية تشفير الملفات، بإنشاء ملف نصي يحتوي رسالة طلب الفدية، ويتم إزالة مترجم لغة PHP والمكتبة المرفقة وبرمجية تشفير الملفات من النظام.

وتبين، عند النظر إلى بقية الملفات الموجودة في الحزمة، وجود برمجية Boaxxe التي تعتبر برمجية تسلل (backdoor) خاضعة للتحكم عن بعد وقادرة على تحميل وتشغيل أو تثبيت الإضافات في متصفحات الويب الشهيرة من أمثال “جوجل كروم” و”فايرفوكس”.

وتقوم برمجية حصان طروادة هذه بالاتصال مع خادم أوامر وتحكم (C&C) ما يسمح للمشغل بإساءة استخدام الجهاز المصاب كخادم وكيل، ربما كوسيلة لإدراج إعلانات احتيالية أو زيادة حركة المرور لبعض المواقع المختارة.

كما لوحظ نشاط آخر مثير للاهتمام لبرمجية Nemucod خلال نهاية الأسبوع في أمريكا اللاتينية، حيث قامت برمجية تحميل الفيروسات هذه بإرسال كميات كبيرة من فيروس Win32/Spy.Banker.ADEA إلى المستخدمين البرازيليين.


Nemucod j'gr p.lm ofdem j[lu fdk fvl[dhj hkj.hu hgt]dm ,hghughkhj hgl.u[m





2013 - 2014 - 2015 - 2016



Nemucod j'gr p.lm ofdem j[lu fdk fvl[dhj hkj.hu hgt]dm ,hghughkhj hgl.u[m 2013 2014 2015

 





  رد مع اقتباس
الإعجاب / الشكر
إضافة رد


الذين يشاهدون محتوى الموضوع الآن : 1 ( الأعضاء 0 والزوار 1)
 

Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والاعلانات المزعجة 2013 2014 2015


المواضيع المتشابهه للموضوع: Nemucod تطلق حزمة خبيثة تجمع بين برمجيات انتزاع الفدية والاعلانات المزعجة 2013 2014 2015
الموضوع
مقدار الفدية لمن عجز عن الصوم لكبر أو مرض 2013 2014 2015
تجمع السوائل في البطن,خلل وظائف الكبد,أمراض الكبد,طرق فعالةلعلاج تجمع السوائل 2013 2014 2015
الفخدة الضانى مع البطاطس والجزر 2013 2014 2015


الساعة الآن 06:42 PM

الاتصال بنا - دريم كافيه - الأرشيف - إحصائيات الإعلانات - الأعلى

 



Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. TranZ By khloool

Ads Management Version 3.0.1 by Saeed Al-Atwi

P.F.S. √ 1.1 BY: ! αʟαм ! © 2010

 

RSS - XML - HTML  - sitemap - sitemap2 - sitemap3 - خريطة المواضيع - خريطة الاقسام - nasserseo1 - nasserseo2

 

|
 

 
موقعكم تردد قناة اسماء بنات 2017 رمزيات صور رسائل